Переписки пользователей DeepSeek оказались в Google: чем это грозит вашей клинике или юрфирме
Переписки пользователей DeepSeek попали в выдачу Google через функцию «Поделиться»: она создаёт публичную ссылку на диалог с ИИ, и поисковик индексирует эту ссылку как обычную веб-страницу. Взлома серверов и кражи базы данных не было. В найденных чатах видны сами вопросы и ответы, а также названия загруженных документов – содержимое файлов и закрытая история аккаунтов остаются недоступны. По анализу SEO-исследователя Дэвида Коницни, около 31% таких ссылок оказалось на русском языке – проблема касается и российского бизнеса напрямую.
Для услугового бизнеса эта история – сигнал проверить собственную практику. Если сотрудник клиники, юрфирмы или консалтинга вставил в AI-чат диагноз пациента, детали дела или текст договора и нажал «Поделиться» для удобства коллеги, эта переписка может лежать в открытом виде и всплывать в ChatGPT, Google и других системах, которые отвечают на вопросы про вашу компанию. Решение – ввести простую политику по работе с AI-чатами и раз в квартал проверять через site:-поиск, не индексируется ли что-то ваше.
Что произошло на самом деле
ссылок на русском языке нашёл в своей выборке Дэвид Коницни – значит, проблема касается и рунета
страниц с чатами DeepSeek Google успел добавить в индекс, по той же оценке – и функция «Поделиться» продолжает создавать новые
Почему это важно для клиники, юрфирмы или консалтинга
| Что кажется | Что происходит на самом деле |
|---|---|
| «Поделиться» – это просто удобная кнопка | Это публикация страницы в открытом интернете |
| Ссылку знают только те, кому я её отправил | Ссылку может найти поисковый робот и добавить в индекс |
| Данные пациента остались в защищённой системе клиники | Фрагмент переписки с этими данными живёт отдельно, вне контроля клиники |
| Если я удалю чат в интерфейсе, ссылка исчезнет | Кэш поисковика может хранить копию страницы даже после удаления оригинала |
Как проверить свою практику: конкретные шаги
- Откройте Google и выполните запрос вида site:chat.deepseek.com «название вашей клиники» – замените домен на актуальный для сервиса, которым пользуются сотрудники.
- Повторите запрос с фамилиями ключевых сотрудников и типовыми терминами вашей практики: названием диагноза, типом договора, номером дела.
- Проверьте так же другие AI-сервисы с функцией «Поделиться», которыми пользуется команда: ChatGPT, Claude, Gemini – у каждого свой синтаксис публичных ссылок.
- Загляните в Google Search Console, если у вас есть свой сайт: проверьте, не появляются ли в отчётах неожиданные внешние ссылки на страницы AI-чатов, связанные с вашим брендом.
- Спросите сотрудников напрямую: кто и когда использовал функцию «Поделиться» за последние три месяца, и с какой целью.
Какие политики завести для сотрудников по работе с AI-чатами
- Запретите вставлять в публичные AI-чаты имена, диагнозы, номера дел, реквизиты договоров и любые данные, по которым можно идентифицировать клиента.
- Разрешите обезличенные запросы: «как сформулировать возражение по такому-то основанию» – без привязки к конкретному делу.
- Введите правило: функция «Поделиться» подходит для обсуждений без чувствительных данных. Для кейсов с клиентами она под запретом.
- Назначьте одного ответственного, который раз в квартал проверяет публичные ссылки на упоминания компании – по чек-листу выше.
- Используйте корпоративные версии AI-сервисов там, где они есть: у них обычно другие условия хранения данных и нет автоматической публичной индексации.
- Включите этот пункт в договор о конфиденциальности для новых сотрудников – это конкретная защита от риска, который уже случился на практике.
Как это связано с видимостью в нейросетях
Найдут ли вас в ChatGPT?
Узнайте, что нейросети сегодня отвечают про вашу компанию – и не всплывает ли там лишнее.
Чек-лист: не утекли ли данные клиентов через AI-чаты сотрудников
18 практических пунктов – как проверить публичные ссылки, настроить политику и не допустить утечки через «Поделиться».
«После такой истории стоит пройти по всем чатам сотрудников с DeepSeek, ChatGPT и другими AI-сервисами. Поиск даже за один вечер часто находит расшаренные ссылки с фрагментами переговоров или документов клиентов. После такой находки правило про «Поделиться» обычно сразу попадает в договор о конфиденциальности.»
Типичный результат · аудит по этому чек-листу
Проверьте, что ИИ уже знает о вашей компании
Получите бесплатный разбор того, как нейросети отвечают на вопросы про ваш бизнес – и убедитесь, что там нет лишнего.
Частые вопросы
Значит ли это, что DeepSeek взломали?
Нет. Google индексировал публичные ссылки, которые пользователи создали сами через функцию «Поделиться» – это показал анализ SEO-исследователя Дэвида Коницни. Закрытые аккаунты и приватную историю запросов история не затронула.
Можно ли увидеть содержимое загруженных файлов в найденных чатах?
Нет. В индексированных диалогах видно название загруженного документа, но не его содержимое и не возможность скачать файл.
Касается ли это только DeepSeek или и других AI-сервисов?
Механика одинакова для любого сервиса с функцией «Поделиться»: ChatGPT, Claude, Gemini и другие создают публичные ссылки таким же образом. Стоит проверить каждый сервис, которым пользуется ваша команда.
Как быстро можно проверить, есть ли утечка из моей компании?
Базовая проверка через site:-поиск в Google занимает 10–15 минут. Полный аудит с опросом сотрудников и проверкой Search Console – около часа.
Что делать, если нашли расшаренную ссылку с данными клиента?
Запросите удаление ссылки в поддержке AI-сервиса, подайте запрос на удаление URL из индекса Google через Search Console и оцените, нужно ли уведомить клиента и юриста компании о находке.
Как эта история связана с видимостью бизнеса в нейросетях?
Индексация публичных AI-чатов работает по той же механике, что делает бизнес заметным в ответах ИИ по рабочим запросам. Управляя видимостью для клиентов, контролируйте и то, что из внутренней переписки случайно стало публичным.